<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>snmp Archives - Mon linux</title>
	<atom:link href="https://www.monlinux.net/tag/snmp/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.monlinux.net/tag/snmp/</link>
	<description>by Belgotux</description>
	<lastBuildDate>Mon, 05 Sep 2022 16:07:38 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.monlinux.net/wp-content/uploads/cropped-mon-linux-logo-grey-512-32x32.png</url>
	<title>snmp Archives - Mon linux</title>
	<link>https://www.monlinux.net/tag/snmp/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Introduction SNMP sous Linux, Windows, etc</title>
		<link>https://www.monlinux.net/2014/08/snmp/</link>
					<comments>https://www.monlinux.net/2014/08/snmp/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Fri, 01 Aug 2014 17:20:54 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Systèmes]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[snmp]]></category>
		<category><![CDATA[snmpwalk]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=268</guid>

					<description><![CDATA[<p>Le SNMP (Simple Network Management Protocol) permet de monitorer son mat&#233;riel informatique. Qu&#8217;il s&#8217;agisse d&#8217;un serveur Linux, un serveur Windows, un routeur, un firewall, etc. Il est int&#233;ressant de savoir comment r&#233;cup&#233;rer ces informations brutes, afin d&#8217;identifier les objets &#224;... <a class="more-link" href="https://www.monlinux.net/2014/08/snmp/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2014/08/snmp/">Introduction SNMP sous Linux, Windows, etc</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Le SNMP (Simple Network Management Protocol) permet de monitorer son matériel informatique. Qu&rsquo;il s&rsquo;agisse d&rsquo;un serveur Linux, un serveur Windows, un routeur, un firewall, etc.</p>
<p>Il est intéressant de savoir comment récupérer ces informations brutes, afin d&rsquo;identifier les objets à intégrer à notre système de monitoring par exemple.</p>
<p><span id="more-268"></span></p>
<h1>Linux</h1>
<h2>Le client pour récupérer les données</h2>
<p>J&rsquo;utilise Debian Wheezy pour ces notes. Voici de quoi récupérer toutes les informations SNMP, que ce soit en SNMP v1 ou v2c. La version sécurisée de SNMP sera vue plus tard.</p>
<p>Les paquets nécessaires :</p>
<pre>#apt-get install snmp snmp-mibs-downloader</pre>
<p>Éditer le fichier /etc/snmp/snmp.conf et commenter la ligne « mibs: »<br />
Les MIB ne sont pas sélectionnées par défaut lorsque l&rsquo;on interroge un périphérique. Il faut le spécifier avec l&rsquo;option -m</p>
<pre># snmpwalk -m UPS-MIB -c public -v 2c ups2 1.3.6.1.2.1.33.1.2.5
UPS-MIB::upsBatteryVoltage.0 = INTEGER: 857 0.1 Volt DC
# snmpwalk -v 1 -c public 192.168.29.5</pre>
<p>Afin d&rsquo;obtenir l&rsquo;OID, numéro unique permettant d&rsquo;identifier la variable SNMP, voici un exemple pour l&rsquo;uptime :</p>
<pre># snmpwalk -On -v 1 -c public 192.168.56.21 .1.3.6.1.2.1.25.1
    .1.3.6.1.2.1.25.1.1.0 = Timeticks: (705809) 1:57:38.09</pre>
<p>Cet OID sert à créer le service dans un logiciel de monitoring comme Centreon par exemple.</p>
<p>-On  permet d&rsquo;avoir l&rsquo;OID et pas la translation du nom</p>
<p>Pour avoir les noms d&rsquo;affichés au lieu des OID, on spécifie les MIB à utiliser :</p>
<pre># snmpwalk -v 2c -c monitor -m UPS-MIB 10.184.4.250
UPS-MIB::upsIdentManufacturer.0 = STRING: AEG Power Solutions GmbH
UPS-MIB::upsIdentModel.0 = STRING: Protect D.
UPS-MIB::upsIdentUPSSoftwareVersion.0 = STRING: n/a
UPS-MIB::upsIdentAgentSoftwareVersion.0 = STRING: CS121 v 4.42.2
UPS-MIB::upsIdentName.0 = STRING: CS121 SNMP/WEB Adapter
UPS-MIB::upsIdentAttachedDevices.0 = STRING: UPS protected devices
UPS-MIB::upsBatteryStatus.0 = INTEGER: batteryNormal(2)
UPS-MIB::upsSecondsOnBattery.0 = INTEGER: 0 seconds
UPS-MIB::upsEstimatedMinutesRemaining.0 = INTEGER: 75 minutes
UPS-MIB::upsEstimatedChargeRemaining.0 = INTEGER: 100 percent</pre>
<p>Autre commande :</p>
<pre># snmpbulkget -c public -v 2c 192.168.56.21 system ifTable</pre>
<p>Traducteur d&rsquo;OID en nom compréhensible :</p>
<pre># snmptranslate -m ups-mib 1.3.6.1.2.1.33.1.2</pre>
<p>Plus d&rsquo;infos sur les MIB existantes sur le site oidview.com. Par exemple pour les MIB d&rsquo;UPS <a title="voir ce lien" href="http://www.oidview.com/mibs/0/UPS-MIB.html">voir ce lien direct</a>.</p>
<p>Ces commandes servent surtout à vérifier le « background » de notre installation. Il faut installer un vrai système d&rsquo;alertes comme Nagios ou Centreon. Ce dernier gère également la métrique. Un article sera prochainement consacré à celui-ci.</p>
<h2>L&rsquo;installation du daemon</h2>
<p>Afin de monitorer un serveur Linux, on installe un service snmpd et ses dépendances. Cela permettra à notre serveur de monitoring de récupérer les données du serveur Linux.</p>
<p>C&rsquo;est notre serveur de monitoring (ou le serveur ayant snmpwalk) qui fera la demande au serveur à surveiller de manière régulière. On appelle ça un « pull ».</p>
<pre># apt-get install snmpd</pre>
<p>Éditer le fichier /etc/snmp/snmpd.conf pour modifier les points essentiels de la configuration :</p>
<pre># diff /etc/snmp/snmpd.conf.ori /etc/snmp/snmpd.conf 
15c15 
&lt; agentAddress  udp:127.0.0.1:161 
--- 
&gt; #agentAddress  udp:127.0.0.1:161 
18a19,28 
&gt; # SECNAME SOURCE COMMUNITY nom de sécurité    réseau    communauté SNMP 
&gt; com2sec    localnetwork    192.168.56.20/32    public 
&gt; # groupe en ro v1 
&gt; group    rogroup    v1    localnetwork 
&gt; 
&gt; # vue pour préciser ce qui est accessible pour le groupe (ici all) 
&gt; ## on déclare la vue 
&gt; view all included .1 80 
&gt; ## on fait l'association avec le groupe 
&gt; access rogroup "" any noauth exact all none none 
45,46c55,56 
&lt; view   systemonly  included   .1.3.6.1.2.1.1 
&lt; view   systemonly  included   .1.3.6.1.2.1.25.1 
--- 
&gt; #view   systemonly  included   .1.3.6.1.2.1.1 
&gt; #view   systemonly  included   .1.3.6.1.2.1.25.1 
51c61 
&lt;  rocommunity public  default    -V systemonly 
--- 
&gt; # rocommunity public  default    -V systemonly 
60c70 
&lt;  rouser   authOnlyUser 
--- 
&gt; # rouser   authOnlyUser</pre>
<p>Si besoin, éditer /etc/default/snmpd et rajouter les IP qui doivent écouter à la fin de la ligne suivante :</p>
<pre class="code-western">SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid 192.168.56.21'</pre>
<p class="code-western">On redémarre le service snmpd et notre système est prêt <img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p class="code-western">Il faut savoir qu&rsquo;il existe aussi des traps SNMP, qui permettent de faire un « push ». C&rsquo;est le serveur à surveiller qui va informer le serveur de monitoring d&rsquo;un problème immédiatement au lieu d&rsquo;attendre que le serveur de monitoring l&rsquo;interroge.</p>
<h1>Windows</h1>
<p>Dans cet article, je ne verrai que le SNMP v2c, pas la version sécurisée SNMP v3.</p>
<h3>Étape 1 facultatif</h3>
<p><span lang="fr-BE"><span style="text-decoration: underline;">Pour windows Seven uniquement</span>,i</span><span lang="fr-BE">l faut d&rsquo;abord ajouter le composant windows dans le panneau de </span><span lang="fr-BE"><span style="font-weight: normal;">configuration : </span></span></p>
<pre><span style="font-weight: normal;">Control Panel &gt; Programs and Features. &gt; "Turn Windows features on or off" &gt; Windows Features &gt; select "Simple Network Management Protocol (SNMP)"</span></pre>
<p style="font-weight: normal;"><span style="text-decoration: underline;">Pour un windows serveur</span><span style="text-decoration: none;">, on passe directement à l&rsquo;étape suivante.</span></p>
<h3>Étape 2 Firewall</h3>
<p style="font-weight: normal; text-decoration: none;">On configure le firewall pour autoriser le port SNMP (161) en entrée :</p>
<pre style="font-weight: normal; text-decoration: none;">Control Panel &gt; System and Security &gt; Windows Firewall &gt; Advanced Settings</pre>
<p style="font-weight: normal; text-decoration: none;">De là, on déroule « Windows Firewall with Advenceds Security » pour atteindre « Inbound Rules »</p>
<p style="font-weight: normal; text-decoration: none;">Dans le menu de droite :</p>
<pre style="font-weight: normal; text-decoration: none;">"New Rules..." &gt; Predefined Rules &gt; SNMP service
</pre>
<p style="font-weight: normal; text-decoration: none;">On active la règle souhaitée selon le profil (Généralement la première « Domain »).</p>
<h3 style="font-weight: normal;">Étape 3 Activer le service SNMP</h3>
<p style="font-weight: normal;">Il faut directement aller dans les services windows :</p>
<pre style="font-weight: normal;">Manage computer &gt; Service and Applications &gt; Services &gt; SNMP Agent &gt; Enabled Automatic.<a class="sdfootnoteanc" href="#sdfootnote1sym" name="sdfootnote1anc"></a></pre>
<p style="font-weight: normal;">Pour plus d&rsquo;infos :<a class="western" href="https://docs.microsoft.com/fr-FR/troubleshoot/windows-server/networking/configure-snmp-service">https://docs.microsoft.com/fr-FR/troubleshoot/windows-server/networking/configure-snmp-service</a></p>
<p><span lang="fr-BE"><span style="font-weight: normal;">Ensuite, dans l&rsquo;onglet Agent, on rempli le champ Contact et Location, on coche tous les services à monitorer.</span></span></p>
<p>Dans l&rsquo;onglet Security :</p>
<ul>
<li>Dans Accpeted community names, on clique sur Add pour mettre en READ ONLY le community name « public »</li>
<li>Dans Accept SNMP packets from these hosts, on ajoute l&rsquo;IP de Centreon en cliquant sur Add</li>
<li>On applique et on redémarre le service</li>
</ul>
<p class="sdfootnote">Dans Centreon, il y a par défaut : l&rsquo;espace disque, la RAM, le CPU. Voir pour d&rsquo;autres via interrogation direct selon l&rsquo;OID ou via scripts Nagios.<a class="sdfootnotesym" href="#sdfootnote1anc" name="sdfootnote1sym"></a></p>
<p>L’article <a href="https://www.monlinux.net/2014/08/snmp/">Introduction SNMP sous Linux, Windows, etc</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2014/08/snmp/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Mise en cache de page à l’aide de Disk: Enhanced 
Mise en cache de la base de données de 32/42 requêtes en 0.016 secondes utilisant Disk

Served from: www.monlinux.net @ 2026-07-21 09:28:39 by W3 Total Cache
-->